Política de Privacidad del Envío de Comunicaciones de BioMar
BioMar Personal Data Policy (GDPR)
Política de Privacidad de Datos de BioMar
BioMar está comprometido con el respeto a la privacidad de sus empleados y socios comerciales. Seguimos estándares estrictos en el procesamiento de información personal. Todos los datos recopilados y almacenados por BioMar serán tratados de manera justa, transparente, cuidadosa y en cumplimiento con las leyes de privacidad de datos aplicables.
El BioMar Group asume la responsabilidad de procesar los datos personales conforme a la legislación vigente y con altos estándares éticos. La protección de la información personal, así como los derechos e integridad de las personas, son aspectos fundamentales para BioMar. Esta Política de Privacidad de Datos define cómo BioMar gestiona y protege los datos personales para garantizar nuestros principios éticos y el cumplimiento continuo de la normativa de protección de datos.
Principios Generales
Para garantizar un alto estándar en el tratamiento de datos personales, BioMar sigue los siguientes principios generales:
Legalidad y equidad
Los datos personales se procesan de manera legal y justa, respetando los derechos de los titulares de los datos, según lo definido en la legislación aplicable al BioMar Group y a cada empresa local. Las normas de protección de datos de la UE/EEE se aplican como requisito mínimo en todas las empresas de BioMar.
Si existe un conflicto entre la legislación local y las normas de la UE/EEE, se aplicará la legislación local.
Limitación del propósito
Los datos personales solo se recopilan para fines comerciales específicos, explícitos y legítimos. Además, solo se utilizarán para los fines para los que fueron recopilados y que el titular de los datos haya aceptado.
Transparencia
Cuando se recopilen datos personales, ya sea directamente de los titulares o a través de terceros, se garantizará que los titulares reciban la información exigida por la ley. Asimismo, cualquier persona tiene derecho a solicitar información sobre los datos personales que BioMar ha recopilado sobre ella.
Minimización de datos
En BioMar, solo procesamos los datos personales estrictamente necesarios para operar el negocio. No tratamos información que no esté directamente relacionada con nuestras transacciones comerciales. Cualquier dato personal debe ser adecuado, relevante y limitado a lo necesario para los fines con los que se procesa.
Exactitud
Toda la información personal procesada debe ser precisa y, en caso necesario, mantenerse actualizada.
Limitación de almacenamiento y retención
Los datos personales solo se almacenarán durante el tiempo necesario para cumplir con los propósitos para los que fueron recopilados. BioMar tiene procedimientos y políticas de retención de datos para garantizar su eliminación correcta.
Cualquier persona puede solicitar la eliminación de sus datos personales, y la empresa está obligada a cumplir con dicha solicitud, a menos que los datos sean necesarios para fines legales o comerciales justificados. En caso de disputa, la información en cuestión debe mantenerse inalterada.
Confidencialidad
Toda la información personal procesada se considera confidencial. BioMar garantiza la confidencialidad asegurando que sus empleados comprendan la naturaleza sensible de estos datos y sean capacitados sobre cómo y quién puede procesarlos.
Los datos personales nunca se compartirán con empleados no autorizados o socios externos sin un consentimiento explícito y activo.
Estándares de Seguridad
BioMar ha implementado medidas técnicas y organizativas de seguridad para proteger los datos personales contra destrucción accidental o ilegal, pérdida, alteración, acceso no autorizado, abuso u otros tratamientos que infrinjan la normativa.
Para garantizar altos estándares de seguridad, BioMar cumple con una política de seguridad de la información y de TI integral.
Transferencia de Datos y Uso de Encargados de Procesamiento
BioMar impone altos estándares a sus proveedores en cuanto al procesamiento de datos. Por ello, todos los acuerdos de procesamiento de datos deben cumplir con los estándares de BioMar a nivel global y estar formalizados con cualquier procesador o subprocesador de datos personales.
El BioMar Group solo transferirá datos personales a países fuera de la UE/EEE si el titular ha otorgado su consentimiento explícito o si existen mecanismos legales que permitan dicha transferencia.
Violaciones de Datos Personales
Si BioMar detecta o es informado de que la seguridad de los datos personales ha sido comprometida o existe un riesgo de vulneración, se notificará de inmediato a los titulares afectados y a las autoridades pertinentes.
Cualquier incidente de violación de datos se manejará conforme a los procedimientos establecidos para este tipo de situaciones.
Responsable de Protección de Datos
Para asegurar el cumplimiento de la normativa de protección de datos, BioMar ha designado un Responsable de Protección de Datos. Esta persona supervisa el cumplimiento de las normas, la formación del personal, la realización de auditorías y la gestión de cualquier consulta relacionada con los datos personales.
Auditorías
La política global de protección de datos está integrada en los sistemas de gestión de BioMar y es auditada por entidades externas. Además, BioMar realiza auditorías internas para identificar y mitigar riesgos en todas sus empresas. Estas auditorías son llevadas a cabo por el Responsable de Protección de Datos.
Política de Privacidad de Brevo
Política de Privacidad de Protección de Datos Personales
El presente es el Aviso de Privacidad de Sendinblue SAS (en lo sucesivo, «Brevo», «nosotros» o «nuestro»).
En el curso de su actividad y con el fin de prestar los servicios (tal y como se definen en nuestras Condiciones Generales de Uso), Brevo está en la obligación de recoger y tratar los datos personales de sus usuarios (en adelante, los «Usuarios»).
La presente política de privacidad, aplicada por Brevo, tiene por objeto proporcionar a los Usuarios un resumen y una visión general del tratamiento de datos personales realizado por Brevo.
Brevo concede especial importancia al respeto de la privacidad de los Usuarios y de la confidencialidad de sus datos personales, por lo que se compromete a procesar los datos de conformidad con las leyes y reglamentos aplicables, y en particular la Ley núm. 78-17 de 6 de enero de 1978 relativa a la Informática, a los Ficheros y a las Libertades (en lo sucesivo, la «Ley Informática y Libertades»), y el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en lo sucesivo, el «GDPR»).
Definiciones
Datos personales: toda información sobre una persona física identificada o identificable, es decir, identificable, directa o indirectamente, mediante un número de identificación o uno o varios elementos propios de dicha persona.
Tratamiento de datos de carácter personal : cualquier operación o conjunto de operaciones relativas a datos de carácter personal, cualquiera que sea el tratamiento utilizado, y en particular la recogida, registro, organización, almacenamiento, adaptación o modificación, extracción, consulta, utilización, divulgación por transmisión, difusión o cualquier otra forma de puesta a disposición, cotejo o interconexión, así como el bloqueo, supresión o destrucción.
Cookie : una cookie es un elemento de información que el servidor del sitio que visita coloca en el disco duro de los internautas. Contiene varios datos: el nombre del servidor que la instaló, un identificador en forma de número único y, eventualmente, una fecha de caducidad. A veces, esta información se almacena en el ordenador en un simple archivo de texto al que accede el servidor para leer y guardar los datos.
Responsable del tratamiento de datos - RPD
El responsable del tratamiento de los datos personales a los que se hace referencia en el presente documento es Brevo, una sociedad por acciones simplificada con un capital social de 387.722 euros, inscrita en el Registro Mercantil y de Sociedades de París con el número 498 019 298 y cuyo domicilio social se encuentra en 106 boulevard Haussmann, 75008 París, Francia.
Brevo ha designado un responsable de la protección de datos con el que puede ponerse en contacto en la siguiente dirección: dpo@brevo.com.
Datos recogidos
Brevo recoge datos de los Usuarios con el fin de poner a su disposición los Servicios para los que se han suscrito a la plataforma.
El carácter obligatorio o facultativo de los datos proporcionados (para completar el registro de los Usuarios y prestar los Servicios) se indica en el momento de la recogida mediante un asterisco.
Además, ciertos datos se recogen automáticamente como resultado de las acciones del Usuario en el sitio (véase el párrafo sobre las cookies).
Finalidades
Los datos personales recogidos por Brevo durante la prestación de los Servicios son necesarios para la ejecución de los contratos celebrados con los Usuarios, o para permitir a Brevo perseguir sus intereses legítimos respetando los derechos de los Usuarios. Algunos datos también pueden tratarse con el consentimiento de los Usuarios.
Los fines para los que Brevo trata los datos son los siguientes:
gestión comercial y contable del contrato
gestión de las actividades de captación de clientes y de marketing
la detección de comportamientos malintencionados (fraude, phishing, spam, etc.)
la mejora del recorrido de los Usuarios en el sitio;
de manera más general, cualquier finalidad contemplada en el artículo 2 de la Deliberación nº 2012-209 de 21 de junio de 2012 por la que se crea una norma simplificada para el tratamiento automatizado de los datos de carácter personal relativos a la gestión de usuarios y prospectos.
Destinatarios de los datos
Los datos personales recogidos están destinados a los departamentos comercial y contable de Brevo. Podrán transmitirse a las filiales de Brevo o a terceros encargados del tratamiento de datos que Brevo esté autorizado a utilizar en el marco de la prestación de sus Servicios.
En este contexto, los datos personales pueden ser transferidos a un país de la UE o fuera de la UE. Brevo implementa garantías que aseguran la protección y seguridad de estos datos, de conformidad con las normas y reglamentos aplicables.
Brevo no transfiere ni alquila datos personales a terceros con fines de marketing sin el consentimiento expreso de los Usuarios de Brevo.
Además, los datos personales sólo podrán comunicarse a terceros para fines distintos de la comercialización en los siguientes casos:
con su autorización;
a petición de las autoridades legales competentes, a petición judicial o en el contexto de un litigio.
Servicios
En este contexto, los datos personales pueden ser transferidos a un país de la UE o de fuera de la UE. Brevo implementa garantías que aseguran la protección y seguridad de estos datos, de conformidad con las normas y reglamentos aplicables.
Brevo no transfiere ni alquila datos personales a terceros con fines de marketing sin el consentimiento expreso de los Usuarios de Brevo.
Además, los datos personales sólo podrán comunicarse a terceros para fines distintos de la comercialización en los siguientes casos:
con su autorización;
a petición de las autoridades legales competentes, a petición judicial o en el contexto de un litigio.
Período de conservación de los datos
Para satisfacer sus obligaciones legales o para disponer de los elementos necesarios para hacer valer sus derechos, Brevo podrá conservar los datos en las condiciones establecidas por la normativa aplicable.
Así, los datos personales recogidos por Brevo relativos a la identidad y datos de contacto de sus Usuarios se conservan durante un plazo máximo de dos años desde la finalización de la relación contractual para los Usuarios que sean clientes, o desde su recogida por el responsable del fichero o el último contacto de los Usuarios que sean clientes potenciales, para los datos relativos a estos últimos.
Se entiende por terminación de la relación contractual la resolución expresa del contrato por parte del Usuario, o la no utilización de los Servicios de Brevo durante un plazo de cinco años.
Derechos de los Usuarios
En conformidad con la normativa aplicable, los Usuarios tienen derecho a acceder y rectificar sus datos personales, lo que les permite rectificar, completar, actualizar o suprimir los datos que sean inexactos, incompletos, ambiguos u obsoletos, o cuya recogida, uso, comunicación o almacenamiento esté prohibido.
Los Usuarios también tienen derecho a solicitar la limitación del tratamiento, y a oponerse por motivos legítimos al tratamiento de sus datos personales. El Usuario también podrá comunicar instrucciones sobre el destino de sus datos personales en caso de fallecimiento.
En su caso, el Usuario podrá solicitar la portabilidad de sus datos personales o, cuando la base jurídica del tratamiento sea el consentimiento, retirar su consentimiento en cualquier momento.
Los Usuarios podrán ejercer sus derechos enviando un correo electrónico a dpo@brevo.com o una carta a: Sendinblue SAS - DPO Team106 boulevard Haussmann, 75008 París, Francia.
Estas solicitudes se tramitarán en un plazo máximo de 30 días.
Los Usuarios también podrán modificar en cualquier momento los datos que les conciernen conectándose a https://www.brevo.com y haciendo clic en «editar mi perfil» o poniéndose en contacto con el servicio de atención al cliente en support@brevo.com.
Los Usuarios pueden darse de baja del boletín de Brevo o de los correos electrónicos de marketing siguiendo los enlaces para darse de baja que figuran en cada uno de estos correos electrónicos.
En caso de litigio, los Usuarios podrán presentar una denuncia ante la CNIL, cuyos datos de contacto se encuentran en https://www.cnil.fr.
Los Usuarios pueden acceder a información detallada sobre el uso de sus datos personales, en particular sobre los fines del tratamiento, las bases jurídicas que permiten a Brevo tratar los datos, su período de almacenamiento, sus destinatarios y, en su caso, su transferencia a un país no perteneciente a la Unión Europea, así como las correspondientes garantías de cumplimiento establecidas para dichas transferencias. Para ello, el Usuario puede enviar su solicitud por correo electrónico a dpo@brevo.com.
Condiciones adicionales relativas al uso de la función de bandeja de entrada
La plataforma de Brevo cumple con la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de uso limitado. Cualquier uso y transferencia de información recibida de las API de Google desde la plataforma de Brevo a cualquier otra aplicación requerirá adherirse a la Política de Datos de Usuario de los Servicios API de Google, incluyendo los requisitos de Uso Limitado.
Sin perjuicio de cualquier otra disposición de la presente Política de Privacidad, si el Usuario proporciona a Brevo acceso a sus datos de usuario de Gmail, Brevo deberá:
sólo utilizará el acceso para leer, escribir, modificar o controlar los cuerpos de los mensajes de Gmail (incluidos los archivos adjuntos), los metadatos, las cabeceras y la configuración, permitiendo a Brevo proporcionar un cliente de correo electrónico web para que los Usuarios redacten, envíen, lean y procesen correos electrónicos;
no transferir nunca dichos datos a terceros a menos que sea necesario para proporcionar y mejorar estas funciones, cumplir con la legislación aplicable o como parte de una fusión, adquisición o venta de activos;
no utilizar en modo alguno dichos datos para su gestión de las actividades de captación de clientes y marketing;
no utilizar en modo alguno dichos datos para mostrar publicidad;
no permitir que los humanos lean estos datos a menos que Brevo tenga el acuerdo afirmativo del Usuario para mensajes específicos, si es necesario para fines de seguridad, como la investigación de abusos, para cumplir con la legislación aplicable, o para las operaciones internas de Brevo, e incluso entonces, sólo cuando los datos hayan sido agregados y anonimizados.
Cookies
Para obtener más información sobre cómo Brevo gestiona las cookies, visite nuestra página de política de cookies.
Seguridad
Brevo ha tomado todas las precauciones necesarias para preservar la seguridad de los datos personales y, en particular, para evitar que terceros no autorizados accedan a ellos, los distorsionen o los dañen.
Estas medidas incluyen las siguientes:
Cortafuegos multinivel.
Soluciones probadas de protección antivirus y detección de intentos de intrusión.
Transmisión cifrada de datos mediante tecnología SSL/https/VPN.
Centros de datos con certificación Tier 3 y PCI DSS.
Además, el acceso al tratamiento de datos por cuenta de Brevo por parte de los servicios de terceros receptores requiere la autenticación de las personas que acceden a los datos, mediante un código de acceso y una contraseña individuales, suficientemente robustos y renovados periódicamente.
Los datos transmitidos a través de canales de comunicación no seguros están sujetos a medidas técnicas diseñadas para hacer que dichos datos sean incomprensibles para cualquier persona no autorizada.
Cualquier pregunta sobre la seguridad del sitio web de Brevo puede dirigirse a support@brevo.com.
Modificación de la Política de Privacidad
Brevo se reserva el derecho de modificar esta Política de Privacidad para cumplir con los cambios en las leyes y reglamentos aplicables.
Los Usuarios serán notificados de cualquier cambio realizado en esta política a través de nuestro sitio web o por correo electrónico al menos treinta días antes, cuando sea posible, antes de su entrada en vigor.
Contacto
Cualquier pregunta sobre la Política de Privacidad de Brevo puede dirigirse por correo electrónico a dpo@brevo.com o por correo postal a: Sendinblue SAS - DPO Team106 boulevard Haussmann, 75008 París, Francia